← volver
CVE-2019-25224criticalCWE-78

WP Database Backup < 5.2 - Unauthenticated OS Command Injection

68Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 9.8epss 17%
de la publicación al arma0 días
Publicada en NVD25 jul
metasploit24 abr
probabilidad de explotación
17%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The WP Database Backup plugin for WordPress is vulnerable to OS Command Injection in versions before 5.2 via the mysqldump function. This vulnerability allows unauthenticated attackers to execute arbitrary commands on the host operating system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.